
Authentication & Authorization
JWT tokens, cookie authentication, Identity, authorization policies, claims, dostęp oparty na rolach
1Czym jest JWT (JSON Web Token)?
Czym jest JWT (JSON Web Token)?
Odpowiedź
JWT to samodzielny token, który koduje informacje uwierzytelniające jako cyfrowo podpisany JSON. Składa się z trzech części oddzielonych kropkami: header (algorytm), payload (dane/claims) i signature (weryfikacja). W przeciwieństwie do sesji serwerowych, JWT jest bezstanowy i umożliwia rozproszone uwierzytelnianie bez przechowywania po stronie serwera.
2Jaka jest podstawowa różnica między authentication a authorization?
Jaka jest podstawowa różnica między authentication a authorization?
Odpowiedź
Authentication weryfikuje tożsamość użytkownika (kim jest), podczas gdy authorization określa uprawnienia (co może zrobić). Authentication jest zawsze pierwszym krokiem, po którym następuje authorization. Na przykład logowanie się hasłem to authentication, a następnie sprawdzenie, czy użytkownik może uzyskać dostęp do zasobu admin, to authorization.
3Jak działa cookie authentication w ASP.NET Core?
Jak działa cookie authentication w ASP.NET Core?
Odpowiedź
Serwer generuje zaszyfrowane ciasteczko po walidacji danych uwierzytelniających, automatycznie przechowywane przez przeglądarkę. Ciasteczko zawiera claims użytkownika i jest automatycznie wysyłane z każdym żądaniem. Serwer odszyfrowuje ciasteczko, aby zidentyfikować użytkownika bez zapytania do database. Odpowiednie dla tradycyjnych aplikacji webowych z nawigacją po stronie serwera.
Jaki jest typowy przepływ pracy authentication JWT w API?
Czym jest claim w kontekście authentication?
+15 pytań z rozmów
Inne tematy rekrutacyjne .NET
Podstawy C#
LINQ & Delegates
Podstawy języka C#
Podstawy ASP.NET Core
Cykl życia żądania w ASP.NET Core
Configuration & Settings
Cykl życia aplikacji
Dependency Injection
Entity Framework Core
Minimal APIs
Tworzenie Web API
Async w ASP.NET Core
HttpClient & Networking
Serializacja JSON
Entity Framework Core zaawansowany
Zaawansowane funkcje C#
Clean Architecture
Logging, Monitoring & Observability
Testy jednostkowe & xUnit
Testy integracyjne
Docker & Containerization
Zarządzanie pakietami NuGet
Memory Management & GC
Programowanie reaktywne
Async/await i wzorce
.NET Design Patterns
Optymalizacja wydajności
Bezpieczeństwo i Best Practices
SignalR i czas rzeczywisty
Architektura Mikroserwisów
Opanuj .NET na następną rozmowę
Uzyskaj dostęp do wszystkich pytań, flashcards, testów technicznych, ćwiczeń code review i symulatorów rozmów.
Zacznij za darmo